Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
My-Exploits — Módulos de Metasploit, PoCs en Python y laboratorios Docker desechables para cuatro CVEs de plataformas: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474). | Kitploit
Herramientas/GitHubGitHub/m4xsec/my-exploits
Seguridad de ContenedoresFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad en la NubeAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubm4xsec/my-exploits
1hace 6h 52mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

My-Exploits

Módulos de Metasploit, PoCs en Python y laboratorios Docker desechables para cuatro CVEs de plataformas: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474).

Ver Repositorio

My-Exploits

Investigación de vulnerabilidades que he realizado en cuatro servicios de plataforma ampliamente desplegados: Keycloak, Apache NiFi, HashiCorp Vault y HashiCorp Nomad. Para cada hallazgo, este repositorio contiene los artefactos de escritura única que realmente utilizo, un módulo de Metasploit donde tenía sentido, un proof of concept independiente en Python y un pequeño laboratorio Docker que levanta únicamente el servicio vulnerable para que cualquiera pueda reproducir el fallo sin tener que fiarse de mi palabra.

Nada de esto apunta a un entorno en producción. Los laboratorios son contenedores desechables en tu propio host.

Hallazgos

CVEComponenteClaseAfectadoMetasploitPoCLab
CVE-2026-18963KeycloakToma de control de cuenta mediante selector adhesivo en el restablecimiento de credenciales< 26.7.2sísísí
CVE-2026-39816Apache NiFiRCE en Groovy de Tinkerpop / ExecuteGraphQuery más allá de la puerta de ejecución de código2.0.0-M1 .. 2.8.0sísísí
CVE-2026-5006HashiCorp VaultInyección de barra en metadatos de políticas con plantilla (HCSEC-2026-32)<= 2.0.3sísísí
CVE-2026-7474HashiCorp NomadTraversal de ruta plugin_id en volúmenes dinámicos de host hasta la raíz (HCSEC-2026-15)<= 2.0.0sísí

Estructura

root@kitploit:~
metasploit-custom-modules/   Módulos de Metasploit + documentación de módulos, en el árbol normal del framework
exploits/                    un PoC de Python autocontenido por CVE
docker-lab/                  un laboratorio Docker desechable por CVE, levanta únicamente el servicio vulnerable

Cada uno de esos tres tiene su propio README con los detalles. Versión corta:

  • metasploit-custom-modules/ se integra directamente en un checkout del framework (o en tu ~/.msf4). Tres módulos: la toma de control de Keycloak, la inyección de barra en metadatos de Vault y el RCE de NiFi.
  • exploits/ son cuatro scripts de Python con pocas dependencias, uno por CVE. Se ejecutan contra el laboratorio correspondiente sin necesidad de ediciones.
  • docker-lab/ son cuatro laboratorios independientes. Cada uno fija la última versión vulnerable, configura lo que el fallo realmente necesita (OIDC real para NiFi, un motor Docker real para Nomad) y nada más. Sin flags, sin escenarios encadenados, solo el fallo.

Reproducir un hallazgo

Elige un CVE, levanta su laboratorio, ejecuta el PoC. Por ejemplo, Keycloak:

root@kitploit:~
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
    --base http://127.0.0.1:8080 --realm larkspur \
    --victim j.okonkwo --newpass Chang3d-by-attacker!

Los otros tres siguen el mismo patrón. Lee primero el README de cada laboratorio; un par de ellos necesitan --build y un minuto para aprovisionarse.

Divulgación

Los cuatro fueron reportados a los respectivos proveedores y están corregidos en las versiones indicadas arriba. Todo lo publicado aquí se ejecuta contra las imágenes deliberadamente desactualizadas en docker-lab/. Si lo apuntas a algo que no te pertenece, es responsabilidad tuya.

Licencia

MIT. Consulta LICENSE.

Descargar herramienta